Skip to main content

2026 年 8 月 24 日

Amazon WorkSpaces Core - 为 Horizon 8 手动场创建和准备 RDS 主机

本页介绍了使用 Amazon WorkSpaces Core 工作区作为 Horizon 8 手动场的源的用例。Horizon 8 手动场由 Windows 远程桌面服务 (RDS) 主机组成,这些主机随后用于提供已发布的桌面、已发布的应用程序和多会话主机。

Horizon 2412 中首次推出了使用 Amazon WorkSpaces Core 作为手动场的源的功能。

有关使用 Amazon EC2 和 Amazon WorkSpaces 整体部署 Horizon 的深入文章,请参阅 Tech Zone 的使用 Amazon EC2 和 Amazon WorkSpaces 部署 Omnissa Horizon

操作系统支持

截至本文撰写之时,Horizon 8 手动场置备功能可用于:

  • Amazon WorkSpaces Core 的 Windows Server 2019 Standard 和 Windows Server 2022 Standard 实例
  • AWS 为 Windows Server 2019 Standard 和 Windows Server 2022 Standard 提供的公用 WorkSpaces Core 包 (BYOP),或者根据您的要求创建您自己的自定义服务器操作系统包和映像。此 Windows Server 2019 和 Windows Server 2022 支持已在提供 Amazon WorkSpaces Core 的 AWS 区域推出。

术语

尽管 Amazon WorkSpaces Core 中使用的某些术语与 vSphere 中使用的术语不同,但许多高级原则是相同的。

下表是一个基于 Windows Server 2022 的实例示例,比较了所使用的术语。

假影 (Artifact)Amazon WorkSpaces Core 过程vSphere 过程WorkSpaces 示例
计算机,最终将成为最佳配置映像的起点使用 WorkSpaces UI 创建映像在 vSphere 管理 UI 中创建虚拟机名为 winserver2022-byop 的映像
映像,要自定义以成为最佳配置映像的基础映像WorkSpaces UI 中创建映像操作的结果vSphere 管理 UI 中创建虚拟机操作的结果名为 winserver2022-byop 的映像
使用 WorkSpaces UI 从该映像创建包不适用 - 包是 Amazon WorkSpaces 结构从 winserver-byop 创建的名为 hzn-byop 的包
Horizon Agent 已与连接服务器配对的自定义映像使用包创建安装了 Horizon Agent 的 Amazon WorkSpaces 实例。将安装的代理与连接服务器配对,完成后,使用 WorkSpaces UI 的“创建映像”操作再次克隆到映像。在 vSphere 管理 UI 中自定义初始虚拟机、安装 Horizon Agent,并创建快照。从包 hzn-byop 创建的名为 winserver2022gp 的最佳配置映像,且此映像已安装 Horizon Agent
基于 winserver2022gp 的自定义包,即其中安装了 Horizon Agent 的最佳配置映像使用 WorkSpaces UI 从 winserver2022gp 创建包,并选择要用于场 RDS 主机的硬件类型不适用 - 包是 WorkSpaces 结构。winsvr2022bundle

最终,在使用 Amazon WorkSpaces Core 时,它是一个包,是手动场的 RDS 主机。

您可能会将自定义包视为与硬件配置文件结合使用的最佳配置映像。在 WorkSpaces 中,包是操作系统以及存储、计算和软件资源的集合。

必备条件

在开始执行下文每一节中的步骤之前,需要满足以下要求。

  • 有权访问 Amazon WorkSpaces Core 的现有或新的 AWS 帐户。如果您没有帐户,可以使用 Amazon Web Services 主页创建一个帐户。

  • Amazon 帐户必须启用自带许可证 (BYOL)。有关 Amazon 信息,请参阅自带 Windows 桌面许可证。在 Amazon WorkSpaces 中,许可证和协议属于您的控制范围。将 Amazon WorkSpaces Core 与 Horizon 8 结合使用时,支持的协议是 Blast Extreme 协议,该协议在安装 Horizon Agent 时提供。

  • 已设置并配置支持此用例的 Horizon 8 部署。从 2412 版本开始,可以在内部或某个受支持的公有云中安装连接服务器。

  • 确保您已设置 Amazon WorkSpaces。

    • Active Directory - Amazon 建议为所有目录创建 Active Directory 连接器 (Active Directory Connector, ADC)。Horizon 8 不支持 Amazon Simple AD。Amazon 提供了此 AWS 白皮书,其中介绍了 AWS AD 连接器在 Amazon WorkSpaces 中的作用。
    • 导入到 WorkSpaces 的 BYOL/BYOP 映像。
  • 确保您已设置一个 IAM 角色,且该角色具有允许 Horizon 8 Connection Server 访问 WorkSpaces 资源的相应权限。有关 Amazon 信息,请参阅 WorkSpaces 的身份和管理

    • 使用在 Amazon EC2 中部署的连接服务器时,必须将 IAM 角色添加到 Amazon EC2 中连接服务器的 EC2 实例。默认设置为使用实例配置文件将该 IAM 角色传递给连接服务器的 EC2 实例(也称为 EC2 实例的 AWS 服务角色)。在连接服务器的 IAM 角色上,以下策略提供了所需的权限:

      • AmazonWorkSpacesAdmin(AWS 托管策略)
      • AmazonSSMDirectoryServiceAccess(AWS 托管策略)
      • AmazonSSMManagedInstanceCore(AWS 托管策略)
      • Workspaces:DescribeWorkspaceImages(AWS 内嵌策略)
    • 使用在内部或 Amazon EC2 外部的公有云中部署的连接服务器时,如果要将 Amazon WorkSpaces Core 添加为容量提供程序,您需要提供 IAM 用户的 AWS 访问密钥 ID 和私有访问密钥。为此目的设置一个 IAM 用户,然后将具有所需权限的 IAM 角色应用于该 IAM 用户,并建立访问密钥 ID 和私有访问密钥。在连接服务器的 IAM 角色上,以下策略提供了所需的权限:

      • AmazonWorkSpacesAdmin(AWS 托管策略)
      • AmazonSSMDirectoryServiceAccess(AWS 托管策略)
      • AmazonSSMManagedInstanceCore(AWS 托管策略)
      • Workspaces:DescribeWorkspaceImages(AWS 内嵌策略)

有关安装 Horizon 8 环境的一般信息,请参阅《Horizon 8 安装和升级指南》。如果要在 Amazon EC2 中部署 Horizon 8 基础架构,您可以在 Tech Zone 的在 Amazon EC2 计算机上部署 Horizon 基础架构中找到详细信息。

将 Amazon WorkSpaces Core 添加为容量提供程序

在 Horizon 8 管理控制台的服务器 UI 中,使用容量提供程序选项卡将 Amazon WorkSpaces Core 添加为容量提供程序。

服务器 UI 上的“容量提供程序”选项卡

单击添加,然后通过选择 Amazon WorkSpaces Core,输入管理控制台在列出此提供程序时将使用的显示名称,并选择此容量提供程序所在的 Amazon AWS 区域,完成显示的 UI。

注意:当连接服务器位于 Amazon EC2 外部时,请选中使用 IAM 访问密钥复选框,然后输入您按照上述必备条件中所述设置的 AWS 访问密钥 ID 和 AWS 安全访问密钥。

以下屏幕截图显示了添加的两个提供程序,一个使用 AWS 区域“美国东部 (北弗吉尼亚州)”,另一个使用区域“美国西部 (俄勒冈)”。

“容量提供程序”UI 上显示的提供程序

创建最佳配置 Amazon WorkSpaces Core 包

将 Amazon WorkSpaces Core 用于 Horizon 8 手动场时,包是场的 RDS 主机的源。

您可以使用 Amazon WorkSpaces UI(在 AWS 控制台中)创建包。以下屏幕截图显示了该 UI 的导航边栏。

Amazon WorkSpaces UI 示例

在下面的序列中,您将使用 Amazon WorkSpaces UI 通过 Windows Server 操作系统创建映像,构建 WorkSpaces 实例,在要用于手动场的每个实例上安装 Horizon Agent,将每个实例转换为一个映像,并从该映像创建包,以生成 Horizon Console 中“添加场”向导所需的包。 下面的第一组步骤用于创建自定义包,下一组步骤用于使用 Amazon 提供的 Windows Server 公共 BYOP 包。

自定义包 - 创建最佳配置模式

  1. 在 AWS WorkSpaces UI 中,创建一个 Windows Server BYOL/BYOP 映像。(此步骤相当于在 vSphere 中创建虚拟机。) **注意:**Amazon 建议创建新映像(而不是导入现有映像)。请参阅 Amazon 部分使用 WorkSpaces 控制台创建 BYOL 映像
  2. 创建包时,请使用导入的映像。
  3. 使用该包创建 WorkSpaces Core 实例。
  4. 通过 RDP 访问该实例,并按照远程桌面服务主机中所述设置 RDS 主机,包括在 RDS 主机上安装 Horizon Agent 的步骤。

确保安装最新版本的 Horizon Agent。

代理安装程序的最终 UI 消息将指出您必须重新启动系统,配置更改才会生效。请按照屏幕上的提示进行操作。

  1. 在 WorkSpaces UI 中,导航到该重新引导实例的详细信息,然后使用 Workspaces UI 的创建映像操作将实例转换为 AWS WorkSpaces 映像。(您正在将具有 Horizon Agent 的现已配对实例克隆到 WorkSpaces 映像。Amazon WorkSpaces UI 将使用创建映像操作来完成此克隆过程。)

以下屏幕截图显示了名为 ws-1h046qbpz 的实例的详细信息 UI 以及创建映像按钮的位置。为了保护隐私,屏蔽了某些显示值。

实例详细信息 UI 和“创建映像”按钮

  1. 当您在 WorkSpaces UI 中看到步骤 7 中的映像处于可用状态时,请从该映像创建一个包,这会将该映像与场的计算机所需的硬件类型组合在一起。

映像列表和“创建包”菜单选项

您在此处选择的硬件类型与您为步骤 2 中创建的包选择的原始硬件类型无关。此处选择的硬件类型是场的计算机将具有的类型。

以下屏幕截图显示了在名为 TPCS02GP 的映像上执行创建包菜单选项的示例。在“新建包”UI 中,选择包的硬件选项。

**提示:**为了帮助在 WorkSpaces UI 的包列表中区分安装了 Horizon Agent 的包和其他包,请使用包的描述来添加备注,例如 Horizon Agent installed

“新建包”UI

创建包后,确认其状态为“可用”。以下屏幕截图显示 ID 为 wsb-xttnbll2j 的包可用。

列出了新包的“包”UI

在执行最后一步后,将生成一个包,其中包含具有 Horizon Agent 的最佳配置映像,以及要用于手动场的硬件类型。您将在“添加场”向导中选择该包作为场的 RDS 主机的源。

创建 Windows Server 公用 BYOP 包最佳配置模式

**注意:**如果您计划使用公用 Windows Server Amazon WorkSpaces Core 包,请查看使用公用包的 AWS 必备条件。

  1. 在 AWS WorkSpaces UI 中,提供 Windows Server WorkSpaces Core 实例的公用包作为始终启用实例,或使用 CLI 创建手动实例。

用于服务器操作系统的目录需要是共享目录(而不是 VDI 的专用目录)。

注意:您可以使用 UI 启动始终启用实例,也可以使用 cloudshell 启动手动 (按小时计费)已分离 (无用户) 实例以进行自定义。

cloudshell 命令示例:aws workspaces create-workspaces --workspaces DirectoryId=d-XXXXXXXX,UserName="'[UNDEFINED]'",BundleId=wsb-XXXXXXX,WorkspaceProperties={RunningMode=MANUAL},WorkspaceName=XXXXXXXX,其中

  • DirectoryID 是要在其中放置 WorkSpace 实例的目录
  • BundleID 是要制作副本(Windows Server 操作系统)的包
  • WorkSpaceName 可自定义
  1. 通过 RDP 访问该 WorkSpace 实例,并按照远程桌面服务主机中所述设置 RDS 主机,包括在 RDS 主机上安装 Horizon Agent 的步骤。

  2. 按照屏幕上的 Horizon Agent 安装提示重新启动计算机。

  3. 在 WorkSpaces UI 中,导航到该重新引导实例的详细信息,然后使用 Workspaces UI 的创建映像操作将实例转换为 AWS WorkSpaces 映像。(您正在将具有 Horizon Agent 的现已配对实例克隆到 WorkSpaces 映像。Amazon WorkSpaces UI 将使用创建映像操作来完成此克隆过程。)

  4. 当您在 WorkSpaces UI 中看到步骤 5 中的映像处于可用状态时,请从该映像创建一个包,这会将该映像与场的计算机所需的硬件类型组合在一起。

映像列表和“创建包”菜单选项

您在此处选择的硬件类型与您为步骤 2 中创建的包选择的原始硬件类型无关。此处选择的硬件类型是场的计算机将具有的类型。

以下屏幕截图显示了在名为 TPCS02GP 的映像上执行创建包菜单选项的示例。在“新建包”UI 中,选择包的硬件选项。

**提示:**为了帮助在 WorkSpaces UI 的包列表中区分安装了 Horizon Agent 的包和其他包,请使用包的描述来添加备注,例如 Horizon Agent installed

“新建包”UI

创建包后,确认其状态为“可用”。以下屏幕截图显示 ID 为 wsb-xttnbll2j 的包可用。

列出了新包的“包”UI

在执行最后一步后,将生成一个包,其中包含具有 Horizon Agent 的最佳配置映像,以及要用于手动场的硬件类型。您将在“添加场”向导中选择该包作为场的 RDS 主机的源。

接下来要了解的内容

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…